Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
magicNetdefs — Petitpotam과 유사하게, netdfs 서비스는 Windows Server 및 AD 환경에서 활성화되어 있으며, 악용된 RPC 메서드는 권한 있는 프로세스가 악성 파이프에 접근하여 익스플로잇을 수행할 수 있게 합니다. | Kitploit
도구/GitHubGitHub/crisprss/magicnetdefs
ExploitationNetwork SecurityPenetration TestingAuthenticationRed TeamingAdversarial Attack
GitHubcrisprss/magicnetdefs

magicNetdefs

Petitpotam과 유사하게, netdfs 서비스는 Windows Server 및 AD 환경에서 활성화되어 있으며, 악용된 RPC 메서드는 권한 있는 프로세스가 악성 파이프에 접근하여 익스플로잇을 수행할 수 있게 합니다.

저장소 보기
49514년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

magicNetdfs

참조

https://github.com/Wh04m1001/DFSCoerce

사용법

추가 업데이트를 고려하고 있으며, 현재는 해당 RPC 메서드의 활용 가능성만 검증한 상태입니다. 이후에는 SYSTEM 토큰의 구체적인 활용을 고려할 예정입니다.

설명

MS-DFSNM 프로토콜을 활용합니다. https://docs.microsoft.com/en-us/openspecs/windows_protocols/ms-dfsnm/95a506a8-cae6-4c42-b19d-9c1ed1223979

이 프로토콜은 RPC 메서드 NetrDfsRemoveStdRoot를 제공하며, UNC 스푸핑을 통해 권한 있는 프로세스가 사용자 지정 파이프에 접근하도록 유도할 수 있습니다:

제한 사항

제한 사항은 크게 두 가지 측면입니다. 첫째, 이 서비스는 Windows Server 또는 도메인 환경에서만 동작합니다:

둘째, dfssvc.exe의 토큰 권한이 매우 제한적입니다:

추후에는 SeRestorePrivilege 또는 SeBackupPrivilege를 남용하여 민감한 작업을 수행하는 방안을 고려하고 있습니다.

도구 다운로드